Risque

Déni de service à distance.

Systèmes affectés

  • Cisco 5500 Adaptative Security Appliance (ASA) ;
  • Cisco Catalyst 6500 ASA Services Module.



Cisco PIX peut être affecté par certaines de ces vulnérabilités, mais ce produit n'est plus maintenu.

Résumé

Plusieurs vulnérabilités dans des produits Cisco permettent à un attaquant de provoquer un déni de service à distance.

Description

Plusieurs modules dans les produits Cisco ASA et ASASM contiennent des vulnérabilités :

  • le moteur d'inspection du trafic UDP ;
  • le moteur de recherche d'attaques (Threat Detection), non activé par défaut ;
  • le client Syslog ;
  • le gestionnaire du protocole PIM (voir l'avis CERTA-2012-AVI-149).

Ces vulnérabilités permettent à un attaquant de provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation